¿Por qué los administradores de contraseñas no son hackeados tanto?

Porque la seguridad es su prioridad número uno entre una lista muy pequeña de prioridades.

Las personas que desarrollan administradores de contraseñas tienen muy poco de qué preocuparse cuando se trata de sus aplicaciones o software porque el software solo tiene una cosa que hacer: administrar sus contraseñas. Y debido a que solo tienen que concentrarse en esa única cosa, lo hacen muy bien.

A diferencia de otras cosas que se piratean constantemente, como los sistemas operativos y los navegadores de Internet, el código para los administradores de contraseñas suele ser relativamente simple. En el fondo hay una base de datos muy segura (estamos hablando de locos esquemas de encriptación de 512 bits) que almacena las contraseñas. Las posibilidades de que haya un código con formato incorrecto o un error de memoria que se pueda explotar para leer el archivo de la base de datos son escasas, y descifrar manualmente el cifrado puede llevar cientos de años de tiempo de cálculo. Entonces por eso.

LastPass fue uno de los únicos (si no el único) hack publicitado de un administrador de contraseñas en los últimos años, y eso se logró debido a la tontería en la forma en que los correos electrónicos y las contraseñas maestras se almacenaron en el servidor de LastPass. Para una aplicación independiente en una computadora con Windows, Mac o Linux, es probable que esté a salvo de ser pirateado, sin contar con ingeniería social.

Puedo pensar en dos razones:

1. A diferencia de otras compañías / entidades, NADA más le importa a estos grupos sino la seguridad. Esto les permite tener un enfoque extremo de la seguridad.

2. Si sucedió algo, sería muy tentador para el grupo ocultar que hubo un problema, he aquí algunas razones por las que he escuchado:

1. Si alguna entidad los ha obligado a comprometer la seguridad, obviamente no van a (tener demasiado miedo)

2. Perderán muchos clientes si hay alguna duda sobre su seguridad.

3. Si se anuncia que la plataforma / programa tiene un problema de seguridad, todas las entidades de espionaje y piratas informáticos estarán dispuestos a hundir sus dientes.

More Interesting

¿Deberíamos dejar de ejecutar servidores C en la red abierta?

¿Cuáles son los mejores recursos para la seguridad del sitio?

Si ejecuto un malware en un sistema operativo invitado en VM, ¿hay alguna posibilidad de que pueda infectar el sistema operativo host?

Agencia de Seguridad Nacional: ¿Cuáles son algunas formas no tan obvias de que Prism puede usar datos de ciertos servicios en línea como 23andme, Dropbox y administradores de contraseñas, Google Chrome?

Un colega está en el proceso de iniciar una empresa de seguridad cibernética con énfasis en escaneos y soluciones de seguridad de aplicaciones. Todo lo que tiene es $ 3,500 y una bolsa llena de ideas. ¿Cómo aconsejarán los coroanos que recaude más capital sin un banco?

¿Por qué es importante el cifrado de correo electrónico?

Los registros de mi enrutador doméstico muestran escaneos de puertos de China, ¿debería preocuparme?

¿Qué tan bien equipado está India para sostener un ataque cibernético masivo?

¿Es posible cifrar y / o proteger con contraseña archivos específicos en una MicroSD?

¿Cómo saben los piratas informáticos qué exploit funcionará con la máquina objetivo de usuario normal? (sin servidores)

¿Cuán seriamente detrás está nuestra tecnología de seguridad cibernética de la que dependen nuestras agencias gubernamentales?

Como estudiante de BCom (H), quiero cambiar a una carrera en Seguridad Cibernética. ¿Cuáles son mis perspectivas?

¿Existen motores analíticos que funcionan sobre soluciones como nPulse's?

¿Cuál es el mejor título para obtener si desea ingresar al campo de la seguridad cibernética?

¿Dónde puedo leer trabajos de investigación relacionados con la seguridad cibernética y las pruebas de penetración?